로그인 해주세요.

IT 소식 *최신 IT소식을 보거나 등록하실 수 있습니다.

뉴스봇

소식 MS, 엑셀 추가 기능 악용한 멀웨어 배포 막는다

Microsoft는 해커가 XLL 추가 기능을 사용하여 맬웨어를 배포하지 못하도록 하는 새로운 보안 조치를 도입할 예정입니다. Bleeping Computer에서 발견한 바와 같이 Microsoft는 새로운 기능이 3월에 일반적으로 사용 가능해지면 3월까지 인터넷에서 XLL 추가 기능을 차단하기 시작할 것입니다.

Microsoft에 따르면 새로운 조치를 구현하려는 계획은 최근 몇 달 동안 점점 더 널리 퍼진 맬웨어 공격에 맞서 싸우려는 목표로 귀결되었습니다. Microsoft 365 로드맵에서 회사는 곧 월별 엔터프라이즈 채널, 반기 엔터프라이즈 채널, 일반 가용성, 미리 보기 및 현재 채널에서 Excel 제품의 전 세계 데스크톱 사용자에게 소개될 것이라고 자세히 설명합니다.

이러한 새로운 움직임은 작년에 발간된 HP Wolf Security Threat Insights 보고서를 반영하며 "시스템을 감염시키기 위해 Excel 추가 기능(.XLL)을 사용하는 공격자가 거의 6배나 급증했다"고 강조했습니다. 한편 Cisco Talos는 "현재 상당수의 지능형 지속 위협 공격자와 상용 악성코드군이 XLL을 감염 벡터로 사용하고 있으며 이 숫자는 계속 증가하고 있습니다."라고 말했습니다.

XLL은 Excel 추가 기능의 확장이며 기본적으로 DLL(동적 연결 라이브러리) 파일입니다. 이러한 파일은 일반적으로 관리자가 설치하므로 이메일 첨부 파일로 사용되는 경우는 드뭅니다. 그럼에도 불구하고 XLL 파일 확장자는 다른 Excel 지원 확장자와 유사한 아이콘으로 연결되어 있기 때문에 우둔한 개인은 다른 Excel 파일 형식으로 착각할 수 있습니다. 이것은 그러한 사용자가 그것을 열도록 강요할 것입니다. Excel은 보안 문제에 대한 표준 경고를 표시하지만 "활성화" 버튼을 한 번 클릭하면 추가 기능을 실행할 수 있습니다. 일단 활성화되면 맬웨어 전달이 백그라운드에서 시작되어 해커가 컴퓨터에서 악성 코드를 실행할 수 있습니다.

Palo Alto Networks의 Unit 42는 "...XLL 파일은 피해자 시스템에서 초기 발판을 마련하려는 공격자에게 좋은 선택이 될 수 있습니다."라고 말했습니다. "공격자는 코드를 Excel이 로드하는 DLL로 패키징할 수 있으며, 이는 이 시나리오를 처리할 준비가 되지 않은 보안 제품을 오도할 수 있습니다."

현재 사용자가 XLL에 의해 전달되는 맬웨어로부터 자신을 보호하기 위해 할 수 있는 궁극적인 방법은 파일이 포함된 다운로드 링크, 첨부 파일 또는 이메일을 거절하는 것입니다. 악의적인 사용자가 합법적인 문서처럼 보이도록 파일을 위장할 수 있으므로 알 수 없는 발신자 및 웹사이트(가짜 포함)의 의심스러운 이메일 및 링크에 대해 특히 권장됩니다.

변경 사항이 구현되면 Microsoft 365 사용자는 인터넷을 통해 다운로드되는 XLL 추가 기능을 차단하는 더 나은 보호를 받게 됩니다. 즉, 악성 코드를 배포하기 위해 웹에 의존하는 악의적인 행위자로부터 안전을 의미합니다. 예정된 기능의 일반 가용성은 여전히 변경될 수 있지만 도착하면 Microsoft 고객의 보안이 크게 향상될 것입니다.

728x90



기사 더 읽기
댓글
0
취소
번호 분류 제목 글쓴이 날짜 조회 수
공지 소식 IT 소식 게시판 이용 수칙 230127 admin 19.11.15 9 49126
핫글 소식 [심재석의 입장] 무너져가는 한국 인터넷 글로벌화의 꿈 [2] new 뉴스봇 07:45 4 334
핫글 소식 에이수스, 개선된 ROG Ally X 발표 new BarryWhite 08:37 3 223
핫글 소식 애플, 아이패드 프로 'Crush!' 광고 사과해 [1] newfile Stellist 08:49 3 262
50566 소식 MSI코리아, GP66 OLED 240Hz 게이밍 노트북 출시 [1] 뉴스봇 23.01.30 0 286
50565 소식 엔비디아 타이탄 RTX Ada 4슬롯은 진짜? 의문의 그래픽 카드 등장 [2] 뉴스봇 23.01.30 1 439
50564 소식 삼성전자 2023년 OLED TV, QD-OLED 신규 발광구조 QM2 적용 [2] 뉴스봇 23.01.30 1 687
50563 소식 MS 다이렉트스토리지 정상 작동, 포스포큰 로딩 2초 내외 뉴스봇 23.01.30 1 341
50562 소식 삼성전자, 반도체 탄소배출 전과정평가 검증 완료 뉴스봇 23.01.30 0 271
50561 소식 애플, 코딩 몰라도 AR 앱 개발할 수 있는 소프트웨어 개발 중 뉴스봇 23.01.30 0 364
50560 소식 치솟는 물가에 '저렴이' 폴더폰 인기…KT엠모바일 '팬택폴더2' 단독 출시 [3] 프로입털러 23.01.30 0 637
50559 소식 '하루에 두번' LG유플러스 유선망 장애…KISA "상암 본사 현장조사" 프로입털러 23.01.30 0 243
50558 소식 소니코리아, 워크맨 NW-ZX707 및 NW-A306 출시 뉴스봇 23.01.30 1 407
50557 소식 아이폰 충돌 감지 기능, 일본 긴급 서비스에 한 달 100건 이상의 허위 통화 뉴스봇 23.01.30 7 960
50556 소식 삼성전자, 대만 파운드리 적극 활용 [1] 뉴스봇 23.01.30 1 686
50555 소식 스마트폰 ODM 산업이 식어간다 뉴스봇 23.01.30 0 394
50554 소식 3나노 파운드리 가격, 4/5나노보다 4000달러 더 높아 뉴스봇 23.01.30 0 323
50553 소식 TSMC, 3나노 양산 기념식 연다 뉴스봇 23.01.30 0 196
50552 소식 LG유플러스 하루새 두차례 인터넷 접속 장애…"디도스 공격 추정"(종합2보) [1] 프로입털러 23.01.29 2 566
50551 소식 갤22 발열에 놀란 삼성…2년간 '엑시노스' 안 쓴다 [4] scjang01 23.01.29 0 1568
50550 소식 "알뜰폰 가입자 폭증? 실제론 사물인터넷 회선 늘어난 것" 프로입털러 23.01.29 2 632
50549 소식 3년 만에 대면 행사 열리지만…이미 '언팩' 된 '갤S23' 프로입털러 23.01.29 0 417
50548 소식 미래 먹거리 꼽힌 AI반도체…"대세는 풀 스택·성패는 상용화" 프로입털러 23.01.29 0 191
50547 소식 경기침체 속 존재감 드러내는 전장사업…삼성·LG '가속 페달' 프로입털러 23.01.29 0 248
50546 소식 반도체 '나노 전쟁' 점입가경…TSMC·삼성 경쟁에 美日도 참전 프로입털러 23.01.29 1 433
50545 소식 삼성 갤럭시 북3 360, Book3 Pro, Book3 Pro 360 노트북 이미지 유출 [7] file 뉴스봇 23.01.29 4 2023
50544 소식 노블오디오, 고음질 무선이어폰 FoKus Mystique 발표 file Stellist 23.01.27 0 292
50543 소식 삼성전자 반도체 '연봉 50%' 성과급 받는다…생활가전은 7% 프로입털러 23.01.27 0 670
50542 소식 물러난 창업자들까지 불러 모았다…발칵 뒤집힌 구글, 왜? [1] 프로입털러 23.01.27 2 809
50541 소식 젠하이저, 전문적인 공간 음향 제작을 위한 이머시브 번들 출시 뉴스봇 23.01.27 0 254
50540 소식 소니, 풀프레임 표준 줌렌즈 FE 20-70mm F4 G 국내 출시 뉴스봇 23.01.27 0 236
50539 소식 포스포큰, 다이렉트스토리지 기술 쓰면 성능 하락? 뉴스봇 23.01.27 0 210
50538 소식 파나소닉 기록용 블루레이 디스크 철수 준비? 생산 모델 대폭 축소 뉴스봇 23.01.27 0 178
50537 소식 파나소닉코리아, 풀프레임 미러리스 카메라 루믹스 DC-S5M2 출시 뉴스봇 23.01.27 0 247

스킨 기본정보

colorize02 board
2017-03-02
colorize02 게시판

사용자 정의

1. 게시판 기본 설정

게시판 타이틀 하단에 출력 됩니다.

일반 게시판, 리스트 게시판, 갤러리 게시판에만 해당

2. 글 목록

기본 게시판, 일반 게시판, 썸네일 게시판만 해당

썸네일 게시판만 해당

썸네일 게시판만 해당

썸네일 게시판만 해당

썸네일 게시판만 해당

3. 갤러리 설정

4. 글 읽기 화면

기본 10명 (11명 일 경우, XXXXX 외 1명으로 표시)

5. 댓글 설정

일정 수 이상의 추천을 받은 댓글에 표시를 합니다.

6. 글 쓰기 화면 설정

글 쓰기 폼에 미리 입력해 놓을 문구를 설정합니다.

서버에 요청 중입니다. 잠시만 기다려 주십시오...